Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 54% | ⚠ Explotación activa | Dlink Dir-825 R1 Firmware | 29/1/2021 | 17/6/2026 | Se detectó un problema en los dispositivos D-Link DIR-825 R1 versiones hasta 3.0.1 antes del 20-11-2020. Un desbordamiento del búfer en la interfaz web permite a atacantes lograr una ejecución de código remota antes de la autenticación | |
| Modificada | Alta (8) | 0.91% | — | Dlink Dcs-5220 Firmware | 19/1/2021 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** Los dispositivos D-Link DCS-5220 presentan un desbordamiento del búfer. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son compatibles con el mantenedor | |
| Modificada | Alta (7.5) | 19% | — | Dlink Dsl-2888a Firmware | 8/1/2021 | 17/6/2026 | Se detectó un problema en los dispositivos D-Link DSL-2888A con versiones de firmware anteriores a AU_2.31_V1.1.47ae55. La aplicación One Touch revela información confidencial, tal y como la contraseña de inicio de sesión de administrador en el hash y el nombre de usuario de la conexión del proveedor de Internet… | |
| Modificada | Crítica (9.8) | 2.3% | — | Dlink Dap-1650 Firmware | 30/12/2020 | 17/6/2026 | Se detectó un problema en los dispositivos D-Link DAP-1650 versiones hasta v1.03b07 versiones anteriores a 1.04B02_J65H Hot Fix. Los atacantes pueden omitir la autenticación por medio de una navegación forzada. | |
| Modificada | Alta (8) | 14% | — | Dlink Dsl2888a Firmware | 22/12/2020 | 17/6/2026 | Se detectó un problema en los dispositivos D-Link DSL-2888A con versiones de firmware anteriores a AU_2.31_V1.1.47ae55. Contiene una funcionalidad de execute_cmd.cgi (que no se puede alcanzable por medio de la interfaz de usuario web) que permite a un usuario autenticado ejecutar comandos del Sistema Operativo | |
| Modificada | Alta (7.5) | 1.3% | — | Dlink Dsl2888a Firmware | 22/12/2020 | 17/6/2026 | Se detectó un problema en los dispositivos D-Link DSL-2888A con versiones de firmware anteriores a AU_2.31_V1.1.47ae55. Una falta de la funcionalidad de autenticación permite a un atacante asignar una dirección IP estática que alguna vez fue usada por un usuario válido | |
| Modificada | Alta (8.8) | 10.0% | 💥 Exploit | Dlink Dsl2888a Firmware | 22/12/2020 | 17/6/2026 | Se detectó un problema en los dispositivos D-Link DSL-2888A con versiones de firmware anteriores a AU_2.31_V1.1.47ae55. Un atacante no autenticado podría omitir una autenticación para acceder a páginas y funcionalidades autenticadas | |
| Modificada | Media (6.5) | 1.8% | — | Dlink Dsl2888a Firmware | 22/12/2020 | 17/6/2026 | Se detectó un problema en los dispositivos D-Link DSL-2888A con versiones de firmware anteriores a AU_2.31_V1.1.47ae55. Presenta un servicio FTP configurado inapropiadamente que permite a un usuario de red malicioso acceder a unas carpetas del sistema y descargar archivos confidenciales (tal y como el archivo de… | |
| Modificada | Alta (8.8) | 2.3% | — | Dlink Dsr-150 FirmwareDlink Dsr-150n FirmwareDlink Dsr-250 FirmwareDlink Dsr-250n Firmware+6 | 15/12/2020 | 17/6/2026 | Se detectó un problema en los dispositivos D-Link DSR-250 versión 3.17. Determinada funcionalidad en la interfaz web Unified Services Router podría permitir a un atacante autenticado ejecutar comandos arbitrarios, debido a una falta de comprobación de entradas proporcionadas en peticiones HTTP POST de múltiples… | |
| Modificada | Alta (8.8) | 1.3% | — | Dlink Dsr-150 FirmwareDlink Dsr-150n FirmwareDlink Dsr-250 FirmwareDlink Dsr-250n Firmware+6 | 15/12/2020 | 17/6/2026 | Se detectó un problema en los dispositivos D-Link DSR-250 versión 3.17. Una comprobación insuficiente de checksums del archivo de configuración, podría permitir a un atacante autenticado remoto inyectar entradas crontab arbitrarias en las configuraciones guardadas antes de cargarlas. Estas entradas son… | |
| Modificada | Alta (8.8) | 2.1% | — | Dlink Dsr-150 FirmwareDlink Dsr-150n FirmwareDlink Dsr-250 FirmwareDlink Dsr-250n Firmware+6 | 15/12/2020 | 17/6/2026 | Una falta de comprobación de entrada y controles de acceso en Lua CGI en enrutadores D-Link DSR VPN, puede resultar en una entrada arbitraria que es pasada a las API de comando del sistema, resultando en una ejecución de comandos arbitrarios con privilegios root. Esto afecta a DSR-150, DSR-250, DSR-500 y… | |
| Modificada | Media (5.5) | 17% | 💥 Exploit | Dlink Dsr-250n Firmware | 8/10/2020 | 17/6/2026 | Se detectó un problema en los dispositivos D-Link DSR-250N versiones anteriores a 3.17B. Se puede acceder al script CGI upgradeStatusReboot.cgi sin autenticación. Cualquier acceso reinicia el dispositivo, haciéndolo por lo tanto inutilizable durante varios minutos | |
| Modificada | Alta (8.8) | 4.8% | — | Dlink Dap-1360u Firmware | 6/10/2020 | 17/6/2026 | Los dispositivos D-Link DAP-1360U versiones anteriores a 3.0.1, permiten a usuarios autenticados remotos ejecutar comandos arbitrarios por medio de metacaracteres de shell en el valor JSON de IP para ping (también se conoce como res_config_action=3&res_config_id=18) | |
| Modificada | Media (6.1) | 0.99% | — | Dlink Dir-803 FirmwareDlink Dir-816l FirmwareDlink Dir-645 FirmwareDlink Dir-815 Firmware+2 | 19/9/2020 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** El archivo webinc/js/info.php en dispositivos D-Link DIR-816L versión 2.06.B09_BETA y DIR-803 versión 1.04.B02, permite un ataque de tipo XSS por medio del encabezado HTTP Referer. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son compatibles con el… | |
| Modificada | Crítica (9.8) | 3.9% | — | Dlink Covr-2600r FirmwareDlink Covr-3902 Firmware | 14/9/2020 | 17/6/2026 | D-Link COVR-2600R y COVR-3902 Kit versiones anteriores a 1.01b05Beta01, usan credenciales embebidas para la conexión telnet, lo que permite a atacantes no autenticados obtener acceso privilegiado al enrutador y extraer datos confidenciales o modificar la configuración | |
| Analizada | Alta (8.8) | 54% | ⚠ Explotación activa | Dlink Dcs-4703e FirmwareDlink Dcs-4705e FirmwareDlink Dcs-4802e FirmwareDlink Dcs-p703 Firmware+5 | 2/9/2020 | 17/6/2026 | Se detectó un problema en los dispositivos D-Link DCS-2530L versiones anteriores a 1.06.01 Hotfix y DCS-2670L versiones hasta 2.02. En el archivo cgi-bin/ddns_enc.cgi permite una inyección de comandos autenticada | |
| Analizada | Alta (7.5) | 98% | ⚠ Explotación activa💥 Exploit | Dlink Dcs-4603 FirmwareDlink Dcs-4622 FirmwareDlink Dcs-4701e FirmwareDlink Dcs-4703e Firmware+5 | 2/9/2020 | 17/6/2026 | Se detectó un problema en los dispositivos D-Link DCS-2530L versiones anteriores a 1.06.01 Hotfix y DCS-2670L versiones hasta 2.02. El endpoint /config/getuser no autenticado permite una divulgación remota de contraseña de administrador | |
| Modificada | Alta (8.8) | 3.3% | — | Dlink Dir-842 Firmware | 23/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de los enrutadores D-Link DIR-842 3.13B05. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del procesamiento de las peticiones HNAP… | |
| Modificada | Alta (8) | 2.9% | — | Dlink Dap-1860 Firmware | 23/7/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los extensores WiFi D-Link DAP-1860 1.04B03_HOTFIX. Aunque es requerida una autenticación para explotar esta vulnerabilidad, el mecanismo de autenticación existente puede ser omitido. El fallo… | |
| Modificada | Alta (7.5) | 1.7% | — | Dlink Dap-1522 Firmware | 22/7/2020 | 17/6/2026 | Se detectó un problema de omisión de autenticación en dispositivos D-Link DAP-1522 versiones 1.4x anteriores a 1.10b04Beta02. Se presentan algunas páginas que son directamente accesibles por cualquier usuario no autorizado, por ejemplo, logout.php y login.php. Esto ocurre debido a una comprobación del valor de… | |
| Modificada | Media (6.1) | 2.8% | 💥 Exploit | Dlink Dir-816l Firmware | 22/7/2020 | 17/6/2026 | Se detectó un problema de tipo XSS en los dispositivos D-Link DIR-816L versiones 2.x anteriores a 1.10b04Beta02. En el archivo webinc/js/info.php, ninguna filtración de salida es aplicada al parámetro RESULT, antes de que se imprima en la página web | |
| Modificada | Alta (7.5) | 1.7% | — | Dlink Dir-816l Firmware | 22/7/2020 | 17/6/2026 | Se detectó un problema en los dispositivos D-Link DIR-816L versiones 2.x anteriores a 1.10b04Beta02. Se presenta una función de administración expuesta en el archivo getcfg.php, que puede ser utilizada para llamar a varios servicios. Puede ser usada por un atacante para recuperar información confidencial, tal y como… | |
| Modificada | Crítica (9.8) | 21% | 💥 Exploit | Dlink Dir-816l Firmware | 22/7/2020 | 17/6/2026 | Se detectó un problema en los dispositivos D-Link DIR-816L versiones 2.x anteriores a 1.10b04Beta02. Universal Plug and Play (UPnP) está habilitado por defecto en el puerto 1900. Un atacante puede llevar a cabo una inyección de comandos mediante la inyección de una carga útil en el campo Search Target (ST) del paquete… | |
| Modificada | Crítica (9.8) | 1.6% | — | Dlink Dap-1520 Firmware | 22/7/2020 | 17/6/2026 | Se detectó un problema en el archivo apply.cgi en los dispositivos D-Link DAP-1520 versiones anteriores a 1.10b04Beta02. Cada vez que un usuario lleva a cabo una acción de inicio de sesión desde la interfaz web, los valores de la petición están siendo reenviados al binario ssi. En la página de inicio de sesión, la… | |
| Modificada | Media (6.7) | 0.41% | — | Dlink Dsl-7740c Firmware | 22/7/2020 | 17/6/2026 | D-Link DSL-7740C, no comprueba apropiadamente la entrada de usuario, lo que permite a un usuario de LAN autenticado inyectar comandos arbitrarios |